Ce este cookie-ul PHPSESSID?
PHPSESSID este cookie-ul standard folosit de limbajul PHP pentru a identifica o sesiune de navigare. Este setat automat de funcția nativă session_start(), disponibilă în orice aplicație scrisă în PHP (site-uri, magazine online, formulare, panouri de administrare, aplicații de tip CodeIgniter, Laravel, WordPress etc.).
Cookie-ul apare imediat ce serverul inițiază o sesiune PHP, de obicei la prima încărcare de pagină, la autentificare, la adăugarea unui produs în coș sau la completarea unui formular pe mai mulți pași.
Ce date stochează
PHPSESSID nu stochează el însuși date personale, ci doar un identificator unic (un șir alfanumeric generat aleator, de obicei de 26 de caractere) care face legătura între browserul vizitatorului și datele de sesiune păstrate pe server (de exemplu conținutul coșului de cumpărături, starea de autentificare, valori temporare din formulare).
Valoarea este trimisă către domeniul care a setat cookie-ul, la fiecare cerere HTTP, prin antetul Cookie. Nu este transmisă către terți și nu este folosită în scopuri de urmărire cross-site.
La ce folosește
Scopul PHPSESSID este exclusiv tehnic: permite serverului să recunoască același vizitator pe măsură ce navighează între pagini, fără de care funcții de bază precum coșul de cumpărături, autentificarea, protecția CSRF sau formularele pe mai mulți pași nu ar funcționa corect.
Nu are rol de marketing, statistică sau profilare a utilizatorului.
Are nevoie de consimțământ?
PHPSESSID se încadrează în categoria cookie-urilor strict necesare, conform art. 6 alin. (5) din Legea 506/2004 (transpunerea Directivei ePrivacy) și ghidurilor ANSPDCP: nu necesită consimțământul prealabil al vizitatorului, deoarece este indispensabil pentru funcționarea site-ului sau a unui serviciu cerut explicit de utilizator.
Chiar dacă nu cere consimțământ, administratorul site-ului trebuie să îl declare în politica de cookie-uri, cu categoria, scopul și durata sa, pentru a respecta obligația de informare din GDPR.
Cum blochezi sau ștergi PHPSESSID
Un vizitator poate șterge sau bloca PHPSESSID din setările browserului (Chrome, Firefox, Edge, Safari), la secțiunea de gestionare a cookie-urilor pentru un site anume. Blocarea lui poate însă întrerupe funcții esențiale, precum coșul de cumpărături sau păstrarea autentificării.
Deoarece este strict necesar, un CMP conform GDPR nu trebuie să blocheze automat acest cookie înainte de consimțământ – doar cookie-urile din categoriile statistici, marketing și preferințe se blochează implicit. Un CMP precum CookieFix face automat această distincție, blocând scripturile neesențiale până la obținerea consimțământului și lăsând libere cookie-urile strict necesare, precum PHPSESSID.
Întrebări frecvente
Nu, este un cookie strict necesar din punct de vedere tehnic, deci nu necesită consimțământul prealabil al vizitatorului, dar trebuie menționat în politica de cookie-uri a site-ului.
În mod tipic durează cât sesiunea de navigare (cookie de sesiune) și se șterge automat la închiderea browserului, deși durata poate varia în funcție de configurarea serverului.
Funcții care depind de sesiune, cum ar fi coșul de cumpărături, autentificarea sau formularele pe mai mulți pași, pot să nu mai funcționeze corect.
El însuși stochează doar un identificator tehnic aleator, nu date personale; datele efective de sesiune sunt păstrate pe server, nu în cookie.